Cwe 79

CWE-79: クロスサイトスクリプティング (XSS) 🧬 CWE 関連 66
slug: cwe-79

解説

CWE-79は「Webアプリがユーザー入力をきちんと無害化せずに画面に出力してしまう欠陥」のことです。 結果として、攻撃者はWebページに悪意あるJavaScriptを埋め込めるようになり、見た人のCookie (ログイン情報) や入力情報を盗めるようになります。 対策はWebの基本中の基本: 出力時のHTMLエスケープです。
📌 具体例
MySpace ワーム「Samy」 (2005): 1人の投稿が見るだけで他人のプロフィールにコピーされ、24時間で100万人に感染した。

🔖 関連タグ

🛡 このタグに関連する脆弱性 5,220

ID タイトル
CVE-2022-50960 wordpress に クロスサイトスクリプティング (CVE-2022-50960)
CVE-2022-50961 wordpress に クロスサイトスクリプティング (CVE-2022-50961)
CVE-2022-50962 CVE-2022-50962 に クロスサイトスクリプティング (CVE-2022-50962)
CVE-2022-50945 wordpress に クロスサイトスクリプティング (CVE-2022-50945)
CVE-2022-50946 wordpress に クロスサイトスクリプティング (CVE-2022-50946)
CVE-2022-50947 wordpress に クロスサイトスクリプティング (CVE-2022-50947)
CVE-2022-50948 CVE-2022-50948 に クロスサイトスクリプティング (CVE-2022-50948)
CVE-2022-50949 wordpress に クロスサイトスクリプティング (CVE-2022-50949)
CVE-2021-47947 CVE-2021-47947 に クロスサイトスクリプティング (CVE-2021-47947)
CVE-2021-47950 CVE-2021-47950 に クロスサイトスクリプティング (CVE-2021-47950)
CVE-2021-47951 wordpress に クロスサイトスクリプティング (CVE-2021-47951)
CVE-2022-50943 moodle に クロスサイトスクリプティング (CVE-2022-50943)
CVE-2021-47929 CVE-2021-47929 に クロスサイトスクリプティング (CVE-2021-47929)
CVE-2021-47931 CVE-2021-47931 に クロスサイトスクリプティング (CVE-2021-47931)
CVE-2021-47922 CVE-2021-47922 に クロスサイトスクリプティング (CVE-2021-47922)
CVE-2021-47924 CVE-2021-47924 に クロスサイトスクリプティング (CVE-2021-47924)
CVE-2021-47925 CVE-2021-47925 に クロスサイトスクリプティング (CVE-2021-47925)
CVE-2021-47926 CVE-2021-47926 に クロスサイトスクリプティング (CVE-2021-47926)
CVE-2021-47927 wordpress に クロスサイトスクリプティング (CVE-2021-47927)
CVE-2021-47907 CVE-2021-47907 に クロスサイトスクリプティング (CVE-2021-47907)
CVE-2021-47910 CVE-2021-47910 に クロスサイトスクリプティング (CVE-2021-47910)
CVE-2026-6735 libphp に クロスサイトスクリプティング (CVE-2026-6735)
CVE-2026-8219 CVE-2026-8219 に クロスサイトスクリプティング (CVE-2026-8219)
CVE-2026-8218 CVE-2026-8218 に クロスサイトスクリプティング (CVE-2026-8218)
CVE-2026-8221 CVE-2026-8221 に クロスサイトスクリプティング (CVE-2026-8221)
CVE-2026-8220 CVE-2026-8220 に クロスサイトスクリプティング (CVE-2026-8220)
CVE-2026-8195 CVE-2026-8195 に クロスサイトスクリプティング (CVE-2026-8195)
CVE-2026-5429 Amazon aws に クロスサイトスクリプティング (CVE-2026-5429)
CVE-2026-20108 Cisco catalyst-sd-wan-manager に クロスサイトスクリプティング (CVE-2026-20108)
CVE-2025-20204 Cisco identity-services-engine に クロスサイトスクリプティング (CVE-2025-20204)

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →